olegon.ru
доступ платный?
нет, по крайней мере хватит бесплатного, чтобы удивиться
Renat
нет, по крайней мере хватит бесплатного, чтобы удивиться
А чему удивиться, стало интересно а до вечера ждать неохота)
Fedor
22 порт увидела открытый на сервере, где открыто еще множество портов)
Fedor
и дефолтная инфа о 22 порте, уууу какая страшная шодан, куда бояться подскажите
olegon.ru
22 порт увидела открытый на сервере, где открыто еще множество портов)
оно не увидело, а оно знает о том, что у тебя открытое это на тему того, что никому вы не интересны... как выйдет дырка по SSH, например, так этим поисковиком все эти дефолтные будут аккуратненько собраны и пущены в ход
olegon.ru
я уже писал, если не 80 или 443, рекомендую все закрывать через Port knocking
Fedor
а по ssh как подрубаться?
Fedor
я уже писал, если не 80 или 443, рекомендую все закрывать через Port knocking
в случае серверов в целом все звучит крайне логично, я согласен
olegon.ru
а по ssh как подрубаться?
в некоторых клиентах даже поддержка Port knocking есть, почитай... суть проста, если стукнулся, например, телнетом на порт 3890, то попадаешь в списки, которым можно стукнуться на 12356, стукнулся туда, открывается 22 порт...
Fedor
ты прав
Fedor
точно, я понял о чем ты
Fedor
спасибо что напомнил, я давно планирую это настроить у себя, надо в тудушку щас добавить и перестать на это забивать)
olegon.ru
ну и до кучи во все остальные порты поставить ловушки, чтобы если стукнулся - бан на час
Fedor
Не это вообще огненная практика, я согласен
Fedor
кстати, надо было посоветовать эту именно практику товарищу Н Н
Fedor
По крайней мере ее легко выключить)
olegon.ru
только вот рекомендую -j TARPIT не включать, с ним сканеры начинают думать, что все порты открыты и начинается ад, у меня чуть ли не 50Мбит канала выжирали желающие посмотреть, что и зачем я открыл...
olegon.ru
пакеты, соответственно, надо дропать -j DROP, а не REJECT... просто улетел в никуда и все...
egs
звонки растут стремительно
olegon.ru
звонки растут стремительно
кстати, против спамеров очень нравится https://github.com/x13a/Silence
Alex
По теме портов уже была тема и поднималась уже у разрабов Федоры, а значит раз так сделали то так оно и должно быть
Alex
Про это уже был крупный спор в чате в своё время. Ещё при Виталии, когда он это обнаружил. Достучались тогда аж до главарей из федоры, емнип. Они сказали что такие дефолты норм и аргументация была +/- как у shadowchan. Вряд-ли они с тех пор поменяли своё мнение.
Alex
А про паранойю то тут только специальные люди помогут
Alex
Как вариант научиться пользоваться зонами файрвола и например поставить паблик, но тогда большая часть софта может отвалится кому нужны порты и тогда ручками придется все порты каждый раз прописывать
Marat
На арче порты открыты чтоли?)
Alex
На арче порты открыты чтоли?)
Я больше скажу даже в виде или маке они все открыты
Marat
Я понимаю, что арч это конструктор «сделай сам». Просто в инструкции по установке явно не указано про такие вещи. )
Fedor
Если ты не знаешь где - не лезь
Fedor
Нет
Fedor
В дефолтных настройках оси все есть для обеспечения твоей безопасности
Fedor
Лучше ты не сможешь сделать, ведь ты не собираешься учиться
Александр
Нажать "add" и добавить нужное правило
Александр
Ну, к окулисту уже я записывать тебя не буду
Гжегож
Гжегож
Покажи вторую на своем скрине?
olegon.ru
кто хочет немного больше знать о своей системе - запустите compgen -c и удивитесь, сколько команд вы не знаете...
BraVo123
ну или просто ls /bin :)
Гжегож
ну или просто ls /bin :)
меньше же будет :)
Jaroslav
ну или просто ls /bin :)
Листинг исходников ядра познавательней. 😁
Jaroslav
iptables -P INPUT DROP
Jaroslav
Кнопочки им. 😁
Stunner // 🎄
iptables -P INPUT DROP
блин а где интернет
Jaroslav
iptables -P INPUT DROP
Рекомендую выполнять по ссш на удаленном сервере, забыв пароль от вебпанели. 😁
Jaroslav
блин а где интернет
Там же, где суслик. 😁
Stunner // 🎄
кажется что это ненадолго
Stunner // 🎄
ну там до перезагрузки условной
Fedor
ну там до перезагрузки условной
Даже не до условной, а прям до конкретно нее))
Stunner // 🎄
зачем тебе вообще запрещать входящие соединения?
Fedor
зачем тебе вообще запрещать входящие соединения?
Забей, у человека весеннее обострение
Fedor
Все что ты сделаешь скорее скомпроминтирует твою систему, потому что все что ты делаешь ты делаешь абсолютно не понимая и не вникая. ИБ - это огромная сфера где челики сначала учатся, а потом доучиваются. Ты же планируешь ничего не учить и сделать лучше чем кто-то в Федоре/Каноникал/Винде/Эппле и далее по накатанной
Павел
а еще можно не снимки с телефона с мутной камерой использовать, а, например клавишу PrtSc и потом CTRL_V в телеграмм. Будет четко и удоно для других искать HOME на твоих снимках.
Boris
Там есть метаданные которые способны скомпроментировать его пекарню
Вот зачем ты это сказал? Теперь ему телефон менять придётся!😎
Fedor
Судя по мылу с камеры, я сделал ему одолжение
Павел
Докину дровишек. Все эти танцы с бубном с чужих гайдов надо делать ТОЛЬКО после того, как все микрофоны в ближайшей округе, метров 10 +- изничтожить в хлам, также не забыть, что любой классический динамик, та же пищалка/спикер в компе/наушнике тоже может быть использован как микрофон, так как эти злые хакеры могут воровать все пароли через них, микрофоны, англ. ученые доказали.
Marat
А что, нельзя?)
Marat
Кали это же как набор отмычек, не сейф)
Павел
опять засада... снова надо что-то изучать, чтобы понять, что это за "какието штуки".... Нельзя взять что-то поставить и забыть.... Хочешь закрыться, скачай себе вёсь интернет и выдерни шнур UTP или что у тебя там, из компутэра.
Александр
с какой целью? какие потребности в безопасности? вам не хватает самого линукса, вам надо еще и анонимно с тором сидеть?
Ilya
openBSD
Александр
а федора не понравилось из-за плохого файрвола чтоли?
Александр
а цель какая?
Jumas
Надо бы сначала подумать, какие могут быть вектора атак в вашем случае. Тейлс позиционируется, как безопасный, но только, если он на флешке и не устанавливается на постоянку. Есть ещё Parrot Linux, можете тоже глянуть
Александр
от кого? корпораций/государства/хакеров? от первых таилс тебе не нужен, от вторых не спрячешься, от третих хватит любого дистра + менеджер паролей и в целом осознанность
Trg.
Говорю же весна.
Александр
таилс для анонимусов, кали - дебиан с прогами для осинта, whonix как tails с виртуалками, но если зайдешь не на тот сайт и он даст ультразвук на соседнее устройство, тебя спалили. parrot тоже для безопасников, нафиг надо. ты и так на линуксе сидишь, что еще надо? если прям запариться, можешь отказаться от systemd и пойти в void или artix, но вероятность, что ты пострадаешь от systemd на мой взгляд ниже, чем если ты оставишь свой адрес на яндекс еде, и его сольют
Александр
поставь portmaster и keepassxc и все
Кто
Всё просто, пользуйся убером
Павел
Всё просто, пользуйся убером
это который яндекс?
Кто
Тоже верно
Кто
Тогда неважно
Павел
тогда тайга, удочка, ружо и белок в глаз.